ディレクトリに戻る

axern

メンテナンス: 活発

cofy-x/axern

AI エージェント、非信頼コード実行、耐久サービス向けオープンソースサンドボックス

GitHub で見るホームページ
$ brew install cofy-x/tap/axern

66

スター

5

フォーク

Go

言語

Apache-2.0

ライセンス

2026-07-28

作成日

2026-09-27

最終プッシュ

Apache-2.0 の AI エージェント用サンドボックス基盤(runsc + runc)。CLI と Go/Python/TypeScript SDK 経由で DeepSeek Harness ワークフローを支え、隔離実行・ファイル・SSH ターミナル・リバース TCP トンネルを提供します。

DSH 統合

エコシステム関連

作者による申告

安全性監査

未監査

最終検証日

2026-08-30

ライセンス

Apache-2.0

01どんなタスクに使えるのか?

  • DeepSeek Harness エージェントのワークフローで、runsc サンドボックス内に信頼できない AI エージェントコードを実行しつつ、プロセス・ファイル・ターミナル・出力 API を維持する。

    隔離された実行環境。プロセスストリーム・ファイル・アーカイブ・HTTP サービス・SSH 互換ターミナル・リバース TCP トンネルを提供。

    DeepSeek Harness 上でエージェントを組む開発者・プラットフォームエンジニア。信頼できないモデル生成コードに堅牢な境界が必要。

  • 永続的な DeepSeek Harness エージェントバックエンド向けに、runc で信頼できる・性能重視の長期サービスを実行する。

    コントロールプレーンがレプリカとヘルスを管理するサービス。ストレージとロールアウト管理を含む。

    永続的なエージェント基盤を作るプラットフォームエンジニア。Axern のライフサイクルモデルを外れずに runc の性能を得たい層。

02DeepSeek Harness への導入方法

前提条件

  • Docker Compose v2 —— サポートされるローカル構成は Docker Compose だけで完全なスタックを起動します(ソースチェックアウト・Make・Helm・言語ツールチェインは不要)
  • `axern` CLI —— Homebrew またはチェックサム付きスタンドアロンインストーラで導入

インストール手順

  1. 01

    Homebrew で CLI をインストール:`brew install cofy-x/tap/axern`(Homebrew がない場合は `curl -fsSL https://raw.githubusercontent.com/cofy-x/axern/main/install.sh | sh`)

    $ brew install cofy-x/tap/axern

  2. 02

    ローカルスタックを起動:`axern local up`

  3. 03

    ランタイムイメージを読み込み実行:`axern local image load python:3.12-slim --pull`、続けて `axern run python:3.12-slim -- python -c 'print("hello from axern")'`

導入成功の確認

  • スタックの準備完了を確認:`axern local status`
  • ローカルコンテキストと実行を確認:`axern context current` と `axern run list`

ロールバック

  • ローカルスタックを破棄:`axern local down`

03DSH 統合と能力の範囲

DSH 統合エコシステム関連

Axern は DeepSeek Harness 向けのエコシステム基盤です。Harness エージェントは `axern` CLI や Go/Python/TypeScript SDK を通じ、runsc サンドボックスで信頼できないコードを、runc で長期サービスを実行します。

  • エージェントサンドボックス(runsc 隔離)

    信頼できないエージェント生成コード→プロセス・ファイル・ターミナル・出力 API を維持した隔離実行

  • 永続サービス(runc)

    信頼できる・性能重視のプロセス→コントロールプレーンがレプリカ・ヘルスを管理するサービス(ストレージ・ロールアウト含む)

  • 再現可能なエージェント実行(Axrun)

    不変のエージェントタスク→検証・軌跡・使用量・型付きアーティファクト(タスク証拠)

    タスクの軌跡・使用量・型付きアーティファクトを永続コントロールプレーン(storaged)に証拠として保存する

04誰に向いているのか?使うべきでない場面は?

向いている用途

  • DeepSeek Harness 上でエージェントを組む開発者・プラットフォームエンジニア。信頼できないモデル生成コードに堅牢な境界が必要。
  • 永続的なエージェント基盤を作るプラットフォームエンジニア。Axern のライフサイクルモデルを外れずに runc の性能を得たい層。

不向きな用途

  • Axern は 1.0 未満の開発中です。メンテナは既定のローカル/サンプル構成が信頼できないマルチテナント環境には安全ではないと明言しており、本番投入前に認証・TLS・ネットワークポリシー・実行時隔離・イメージ信頼・シークレット保管・リソース制限・永続ストレージを見直してください。

05互換性・メンテナンス・セキュリティ上の注意

  • Axern は 1.0 未満の開発中です。メンテナは既定のローカル/サンプル構成が信頼できないマルチテナント環境には安全ではないと明言しており、本番投入前に認証・TLS・ネットワークポリシー・実行時隔離・イメージ信頼・シークレット保管・リソース制限・永続ストレージを見直してください。
  • ローカル構成は `axern` CLI と Docker Compose v2 が必要です。Kubernetes 構成はクラウド中立な Helm チャートとゲートウェイのポート転送が必要で、同梱の PostgreSQL と単一ノード既定値は評価用です。
2026-07-282026-08-30v0.6.2

Apache-2.0 · 活発にメンテナンス中(最新リリース v0.6.2、2026-08-30)

06よくある質問

Axern と DeepSeek Harness の関係は?

Axern は dsh-plugin としてタグ付けされた、AI エージェント向けのサンドボックス基盤です。DeepSeek Harness の実行環境を内包するわけではありませんが、Harness エージェントは `axern` CLI や Go・Python・TypeScript SDK を通じて Axern を操作し、runsc サンドボックス内で信頼できないコードを実行できます。

エージェントコードにどのような隔離を提供する?

信頼できないエージェント生成コードは runsc 隔離境界の内側で実行されつつ、プロセス・ファイル・ターミナル・出力 API を利用できます。信頼できる長期サービスは runc で、永続的なコントロールプレーンの管理下で動きます。

ローカルでのインストール方法は?

`axern` CLI(Homebrew `brew install cofy-x/tap/axern`、またはチェックサム付きインストーラ)と Docker Compose v2 を導入し、`axern local up`、`axern run <image> -- <cmd>` を実行します。

Axern はマルチテナント本番向けですか?

いいえ。Axern は 1.0 未満の開発中で、メンテナは既定のローカル/サンプル構成が信頼できないマルチテナント環境には安全ではないと明言しています。本番投入前に認証・TLS・ネットワークポリシー・実行時隔離・リソース制限を見直してください。

08データと出典

  • 作者による申告github.com42e9ec6a697f…

    Axern is an open-source sandbox platform for AI agents.

  • 作者による申告github.com42e9ec6a697f…

    It isolates untrusted agent-generated code with runsc and runs trusted long-lived services with runc through one resourc…

このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-08-30。誤りを見つけた場合は、修正を送信してください。

🏆

dsh プラグイン おすすめ

最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。

DSH Plugins は DeepSeek Harness プラグインの独立したコミュニティ ディレクトリです。DeepSeek との提携・公認はありません。サードパーティ製プラグインはセキュリティ監査を受けていません。インストール前にソースコードをご確認ください。

DeepSeek Harnessの新着プラグインを毎週お届け。スパムはありません。